CVE-2010-1134

TikiWiki CMS/Groupware <3.5 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the _find function in searchlib.php in TikiWiki CMS/Groupware 3.x before 3.5 allows remote attackers to execute arbitrary SQL commands via the $searchDate variable.

References (6)

Core 6
Core References
Patch vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/38608
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/62800
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/56769
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/38882

Scores

EPSS 0.0127
EPSS Percentile 66.8%

Details

CWE
CWE-89
Status published
Products (5)
tiki/tikiwiki_cms\/groupware 3.0
tiki/tikiwiki_cms\/groupware 3.1
tiki/tikiwiki_cms\/groupware 3.2
tiki/tikiwiki_cms\/groupware 3.3
tiki/tikiwiki_cms\/groupware 3.4
Published Mar 27, 2010
Tracked Since Feb 18, 2026